Luckycat Redux. Más de 90 ataques descubiertos en una campaña de Amenazas Persistentes Avanzadas (APT)

Trend Micro acaba de publicar un documento titulado “Luckycat Redux”, centrado en el análisis de las actividades de la campaña Luckycat. Esta campaña fue descubierta y documentada por primera vez a principios de este mes por nuestros compañeros de Symantec. La investigación realizada por Trend Micro ha mejorado de forma significativa el conocimiento de este tipo de amenazas (APTs), no sólo sobre este ataque en concreto, sino también sobre la forma en que los ataques dirigidos se despliegan. A continuación se incluyen algunos de los principales resultados encontrados por Trend Micro:

Infographic global targets

  • Para entender los ataques dirigidos, se debe de pensar en ellos como en campañas. Los ataques, que pueden estar relacionados mediante una monitorización y análisis cuidadoso, son sólo una parte de toda la campaña. Este enfoque produce mucha más información útil acerca de estos ataques. La idea de las campañas y el seguimiento de las mismas es vital para desarrollar una comprensión  de estas amenazas lo que nos permite proteger mejor a los usuarios y las redes.

 

  • Cada campaña se centra en unos objetivos más diversos de lo que se pensaba con anterioridad. Luckycat no sólo atacó la investigación militar en la India, tal y como difundió Symantec, sino que también se dirigieron ataques contra organizaciones importantes en Japón, India, así como contra los activistas tibetanos. En estas campañas se emplea también diferentes infraestructura de redes: desde sites de alojamientos gratuitos de usar y tirar hasta servidores privados virtuales dedicados.

 

  • Luckycat está relacionada también con otras campañas. Los individuos que están detrás de esta campaña utilizan u ofrecen infraestructura para otras operaciones de malware que han estado también relacionadas con otros ataques dirigidos cometidos con anterioridad, como el ya conocido Shadow Network, que aún sigue activo. Asimismo, han utilizado malware de segundo nivel en sus ataques. Desde Trend Micro hemos seguido al menos 90 ataques que forman parte de esta campaña.

 

  • Una minuciosa monitorización nos ha permitido aprovechar algunos errores cometidos por los atacantes y nos dan una idea de sus identidades y capacidades. Hemos podido obtener una visión interna de algunas de las capacidades operacionales, incluyendo el uso de tecnología de anonimidad para evitar ser detectados. Además, se ha logrado realizar un seguimiento de algunos de los atacantes a través de sus direcciones QQ a un conocido foro de hackers chino, llamado Xfocus, así como a un instituto de seguridad de la información, también en China

 

Las personas interesadas en conocer el resto de los resultados encontrados tienen a su disposición el trabajo completo del equipo de investigación de Trend Micro sobre Luckycat para su descarga. Para conocer cómo Luckycat se compara respecto a otras amenazas conocidas, Trend Micro ha creado una infografía con referencias completas. Suficientemente motivados, quienes están detrás de las amenazas son capaces de penetrar incluso en las redes con avanzados sistemas de seguridad. Por ello, además de las herramientas de prevención estándar, las empresas deberían centrarse en detectar y mitigar los ataques y poner en marcha estrategias centradas en los datos. Tecnologías como Trend Micro Deep Discovery ofrecen la visibilidad, comprensión y control necesario sobre las redes para defenderlas contra las amenazas dirigidas.

Para descargar el documento de la investigación visite: http://www.trendmicro.com/cloud-content/us/pdfs/security-intelligence/white-papers/wp_luckycat_redux.pdf Para descargar la infografía visite: http://blog.trendmicro.com/global-targets-infographic/

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

*

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.